CVE-2025-4517
Произвольная запись через переполнение realpath в tarfile
- Опубликовано
- 3 июн. 2025 г.
- Обновлено
- 4 авг. 2026 г.
- Назначение CNA
- PSF
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LНизкий · следующие 30 дней
- Процентиль
- 71,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Позволяет выполнять произвольную запись в файловую систему за пределами каталога извлечения при извлечении с filter="data". Вы подвержены этой уязвимости, если используете модуль tarfile для извлечения недоверенных tar-архивов с помощью TarFile.extractall() или TarFile.extract() с параметром filter=, принимающим значение "data" или "tar". Дополнительную информацию см. в документации по фильтрам извлечения tarfile: https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter. Обратите внимание, что для Python 3.14 и более поздних версий значение по умолчанию filter= изменилось с «без фильтрации» на `"data", поэтому, если вы полагаетесь на это новое поведение по умолчанию, то это затрагивает и ваше использование. Обратите внимание, что ни одна из этих уязвимостей существенно не влияет на установку исходных дистрибутивов, которые являются tar-архивами, поскольку исходные дистрибутивы уже допускают произвольное выполнение кода в процессе сборки. Однако при оценке исходных дистрибутивов важно избегать установки исходных дистрибутивов с подозрительными ссылками.
Источники
10Обход фильтра данных tarfile в Python через переполнение PATH_MAX в os.path.realpath() - CVE-2025-4517 / CVE-2025-4330
- CVE-2025-4517-POCЭксплойт
Скрипт повышения привилегий для CVE-2025-4517
CVE-2025-4138 / CVE-2025-4517 — Python tarfile PATH_MAX Symlink Filter Bypass
Эксплойт Proof-of-concept для CVE-2025-4517, уязвимости path traversal в песочнице tarfile filter='data' в Python, позволяющей запись произвольных файлов за пределами каталога извлечения через созданные цепочки символьных ссылок.
CVE-2025-4517 (CVSS 9.4 – Критическая) Уязвимость в `tarfile` Python
Скрипт Proof-of-Concept для CVE-2025-4517
PoC и объяснение для CVE-2025-4517, использованного в CTF, в котором я участвовал.
Высокопроизводительный набор инструментов на Python для автоматизации эксплуатации обхода PATH_MAX (CVE-2025-4517). Специально настроен для решения задачи WingData HTB для достижения произвольной записи файлов и сохранения привилегий root.
- CVE-2025-4517-POC-SudoersЭксплойт
Эксплоит для CVE-2024-6232 - Python Tarfile Realpath Overflow
- CVE-2025-4138-pocЭксплойт
Python-скрипт для создания вредоносного tar-архива, эксплуатирующего CVE-2025-4138 / CVE-2025-4517.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.